Det pratas mycket om att metoderna för cyberattacker utvecklas snabbt. Men faktum är att de flesta cyberbrott beror på att välkända sårbarheter i den dagliga verksamheten underskattas eller försummas. De senaste årens ökade distansarbete är ett bra exempel, där nya krav på säkerhet inte alltid hunnits med.
Sex grundläggande säkerhetsåtgärder
– Säkerhet är inte något man inför en gång, utan arbetet måste pågå hela tiden. Här behövs en holistisk syn, säger Srilekha.
Grundläggande säkerhetsåtgärder som alla organisationer behöver vidta:
• strikta policys för behörigheter och lösenord
• multifaktorautentisering
• skydda priviligierade behörigheter i krypterade databaser
• övervakning av fjärranslutningar i realtid
• sårbarhetsskanning och patchning
• identifiering och stopp av misstänkta användaraktiviteter
Ta kontroll över kritiska resurser
Servrar, databaser, nätverksenheter och andra IT-system använder alla systemlösenord och är i regel tillgängliga för alla användare i ett team. Teammedlemmarna kan i sin tur dela med sig lösenord till andra medarbetare och konsulter när så krävs. Resultatet blir att lösenord finns lagrade lite här och där, i Excelark, på lösa lappar eller i någons huvud.
Ett sätt att komma till rätta med detta är Privileged Access Management (PAM) - för att skydda kritiska resurser och övervaka fjärrsessioner i realtid. Det gör det också möjligt till fler säkerhetshöjande åtgärder, som tidsbegränsade behörigheter och multifaktorautentisering.
– Vi ser ett ökat intresse för PAM-lösningar vilket beror på ökad förståelse för behovet av att skydda kritiska resurser och på så sätt minska organisationens risknivå, säger Erik Tjärnkvist, Produktchef hos ManageEngines svenska distributör Inuit.
Fakta:
ManageEngine har funnits i mer än 20 år och har hjälpt organisationer att hantera och säkra sin IT. Vår omfattande IT-drift och cybersäkerhetsprogramvara används av mer än 280 000 kunder i 190 länder, inklusive nio av tio Fortune 100-företag.
Inuit är ManageEngines partner och distributör i Sverige och har funnits där sedan starten med hög kompetens på ManageEngines lösningar och förenklar livet för kunder och partners.